你电脑里的内存条,可能正在被黑客用来攻破 Windows 的安全防线。
这不是科幻片。英国两所大学的安全研究人员发现,内存条上一个指甲盖大小的芯片存在缺陷,恶意软件可以改写它的数据,绕过 Win11 最底层的防护。
攻击代号叫 "Download More RAM"——"下载更多内存"。
玩电脑的老玩家都知道,这是句流传了十几年的经典老梗。以前有人问 "内存不够怎么办",底下就会有人一本正经地回复:"去下载更多内存啊。"
现在玩笑成真了。研究团队还做了个一键脚本,点一下就能自动完成攻击。
这篇给你讲清楚原理,以及 3 步检查你自己的电脑安不安全。
![]()
怎么回事
先说这个小芯片。
每根内存条上都有个 SPD 芯片,你可以把它理解成内存的 "身份证"。
它告诉主板:我是 DDR5、我多大容量、我跑什么频率、我要多少电压。主板开机时读一下这张身份证,就知道怎么跟这根内存打交道。
问题出在:部分消费级 DDR4 和 DDR5 内存的 SPD 芯片没有写保护。
什么意思?就是这张身份证谁都能改。
英国伯明翰大学和杜伦大学的研究人员发现,恶意软件如果已经在你电脑上运行并且拿到了管理员权限,就能改写 SPD 里的数据。
怎么改?让 SPD 谎报容量。你实际 16GB,它告诉系统 "我是 32GB"。系统重启后信以为真,给多出来的地址分配了内存映射。
但这些地址是假的,它们实际上映射到了真实内存上。这就形成了 "内存别名"—— 同一个物理内存位置,有两个地址能访问。
打个比方:你家小区有两扇门能进同一间屋子。系统给其中一扇门上了锁(VBS 防护),但黑客从另一扇门直接走进去了。
通过这个漏洞,攻击者可以绕过 Win11 的 VBS(基于虚拟化的安全)和 HVCI(虚拟机监控程序强制代码完整性),直接读写内核内存。
研究负责人 Sam Collins 说了句很到位的话:
"微软 VBS 盲目信任了它脚下不稳的地基。"
更狠的是,研究团队做了个一键脚本,自动完成改写 SPD、重启、关闭杀毒软件全套流程,不需要再点任何确认。
微软确认了这个漏洞,编号 CVE-2026-23670,今年 4 月的安全更新中加入了缓解措施。
对你有什么影响
先别慌,说清楚攻击前提。
这个漏洞不是远程攻击,不是插个 U 盘就能黑,更不是内存条自己会造反。
黑客需要先让你运行恶意软件(比如下载了带毒的破解软件、钓鱼附件),并且拿到管理员权限。换句话说,你的电脑得先 "中了招",这个漏洞才能被利用。
但它的危险在于:一旦中了招,黑客能干的事比普通病毒多得多。
研究人员演示了这些操作:重新启用数百个被微软拉黑的漏洞驱动、强制关闭杀毒软件和 EDR、读取 VBS 加密区域里的数据、绕过企业管理策略,甚至能绕过游戏的内核级反作弊。
对,你没看错,游戏反作弊也能绕。这个后面说。
哪些内存中招了?研究人员测试了市面上主流的 DDR4/DDR5 内存,发现美商海盗船、芝奇、威刚各自至少有一条消费级产品线存在 SPD 无写保护问题。
据研究团队估算,受影响产品线占高性能消费级内存市场的一半以上,游戏内存超过 70%。其他品牌部分型号使用了半写保护,反而能挡住攻击。
注意:这不是说某个品牌全部内存都有问题,而是具体到型号。建议查自己内存型号的写保护状态,不能只看品牌。
谁安全:开启了 Secure Boot(安全启动)并且打了补丁的人。研究人员明确表示,当前攻击手法在 Secure Boot 开启的系统上跑不通。
谁危险:自己装过机、关过 Secure Boot 的人。
我干了 8 年装机,说句实在话,装机圈关 Secure Boot 的人真不少。装 Win7 要关、用某些 PE 工具要关、开了某些模拟器反作弊报错要关、刷显卡 BIOS 也要关。很多人关了之后就忘了开回去。
这些年我遇到过不少客户,机器拿来修问题,一查 Secure Boot 是关的,客户自己根本不知道。一问,大多是装系统时 PE 工具默认给关了。
好消息:海盗船已经在 iCUE 软件里加了开关,可以一键给受影响内存启用 SPD 写保护。HWiNFO 和部分主板固件也有这个功能。
坏消息:微软 4 月的补丁只是 "缓解"—— 拦住了当前攻击手法,但 SPD 芯片可写这个根本问题,得内存厂商在硬件层面解决。
![]()
3 步检查你安不安全
别光看热闹,花 1 分钟查一下自己的电脑。
第一步:查 Secure Boot 状态(10 秒)
按 Win+R,输入 msinfo32,回车。在右侧列表找到 "安全启动状态"。
显示 "开启"(On)—— 你安全,继续看第三步确认补丁。
显示 "关闭"(Off)—— 你需要开启,看第二步。
Win11 品牌机、笔记本默认都是开着的,不用查。自己装过系统、用过 PE、折腾过超频的,重点查。
第二步:在 BIOS 里开启 Secure Boot
重启电脑,开机时连续按 Del(台式机主板)或 F2(笔记本)进 BIOS。
华硕主板在 "启动" 菜单里,微星在 "安全" 菜单里,技嘉在 "BIOS 功能" 里。找到 Secure Boot,改成 Enabled。
注意:开启 Secure Boot 需要系统以 UEFI 模式安装。在 msinfo32 里看 "BIOS 模式",显示 UEFI 才能直接开。显示 "旧版"(Legacy)需要转 GPT 并重装系统,建议找懂的人弄。
第三步:确认补丁打了
打开设置→Windows 更新→检查更新。
确保安装了 2026 年 4 月及以后的累积更新,建议直接更新到最新。Win10 和 Win11 都需要打,别以为 Win10 就没事。
如果你用的是海盗船内存,可以打开 iCUE 软件看看有没有 SPD 写保护的选项,有的话直接打开。
![]()
这三件事不用做:
不用换内存条。这个漏洞需要先中病毒才能利用,开 Secure Boot + 打补丁就够了。
不用关 VBS。有人说 VBS 影响性能,据我自己实测和网上多家测试,日常使用和游戏帧数差距在 1-3% 左右,为了这点性能去关安全功能,不值当。
不用恐慌。这不是 "内存病毒",不会通过内存传播,不会因为你插了某品牌内存就中招。
![]()
说句掏心窝的
"Download More RAM" 这个梗我十几年前就在卡吧和论坛见过,当时大家笑完就完了。
没想到 2026 年,大学研究员用这个名字发了安全论文,还真把 Windows 最硬的防线绕过去了。
这事有两个点值得琢磨。
第一,微软 4 月就发了补丁,但有多少人知道?
我身边用 Win11 的朋友,一大半不知道 Secure Boot 是什么,还有人 Windows 更新都是关着的。安全补丁打了没人装,跟没打一样。
第二,这事到底谁的锅?
微软说 SPD 可写是硬件问题,内存厂商说消费级内存一直这样没人要求加写保护。研究人员还指出,SPD 写保护本来就符合 JEDEC 行业规范建议,是有些厂商没做。
最后普通用户夹在中间,得自己查 BIOS、自己打补丁、自己判断安不安全。
不过话说回来,普通用户真不用焦虑。开 Secure Boot、打补丁、别乱下破解软件,这三件事做到位,绝大多数威胁都跟你没关系。
对了,研究人员说这个漏洞还能绕过游戏内核级反作弊。开挂的如果利用这个,反作弊可能根本查不出来。所以打补丁不光是保护自己,也是保护游戏公平。
你们查完 Secure Boot 状态了吗?开了的扣 1,关了的扣 2,不会查的扣 3,我在评论区一个个教。
#Windows11# #内存# #SecureBoot# #DDR5#
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.